الاستضافة

كيفية إعداد Portainer لإدارة Docker في 2026 (التثبيت والمنافذ والوصول الآمن)

يمنحك Portainer واجهة ويب لإدارة حاويات Docker والـ stacks والـ volumes. إليك كيفية تثبيته في 2026، والمنافذ التي يستخدمها، وكيفية الوصول إليه بأمان — وهي الخطوة التي تتجاهلها معظم الأدلة — ومتى يُستحسن الاستغناء عنه.

وقاص احمد وسیر
وقاص احمد وسیر 25 يوليو 2026 6 دقائق قراءة
كيفية إعداد Portainer لإدارة Docker في 2026 (التثبيت والمنافذ والوصول الآمن)

Portainer هو لوحة تحكم عبر الويب تدير حاويات Docker وصورها والـ volumes والشبكات والـ stacks من المتصفح، بحيث تتوقف عن حفظ أوامر docker عن ظهر قلب وتبدأ بالضغط بالماوس. لتشغيله، تنشئ data volume وتشغّل حاوية واحدة تربط socket الخاص بـ Docker؛ بعدها تصبح الواجهة متاحة على https://your-server:9443. يغطي هذا الدليل خطوات التثبيت الدقيقة لـ Portainer مع Docker في 2026، والمنافذ التي يستخدمها، وكيفية الوصول إليه بأمان (الجزء الذي تتخطاه معظم الشروحات)، ومتى يكون الأفضل لك الاستغناء عنه.

ما هو Portainer الخاص بـ Docker؟

Portainer هو واجهة إدارة خفيفة لمنصات الحاويات. وجّهه نحو مضيف Docker وسيعرض لك كل حاوية وصورة وvolume وشبكة و"stack" من Compose كعنصر يمكنك فحصه أو تشغيله أو إيقافه أو تحديثه أو نشره دون الحاجة إلى سطر الأوامر. يتواصل مع Docker عبر socket المضيف الموجود في /var/run/docker.sock، وهذه هي الطريقة التي يرى ويتحكم بها بكل ما يعمل هناك. تصفه الوثائق الرسمية بأنه يُخفي تعقيد الحاويات خلف واجهة — دون سطر أوامر ودون كتابة YAML يدويًا للعمل اليومي. يعمل هو نفسه كحاوية واحدة، ويدعم عدة مستخدمين بصلاحيات قائمة على الأدوار، ويعمل مع Docker المستقل وDocker Swarm وKubernetes. في 2026 أعاد Portainer تسمية علامته بعيدًا عن إطار "واجهة Docker الرسومية الأساسية" نحو "لوحة تحكم تشغيلية"، لكن بالنسبة لخادم VPS واحد تبقى القيمة العملية كما هي: طريقة سريعة ومرئية لتشغيل الـ stack الخاص بك.

كيفية تثبيت Portainer مع Docker

يتطلب تثبيت الـ Community Edition أمرين. أنشئ أولًا volume باسم محدد كي تبقى بيانات Portainer محفوظة بعد إعادة التشغيل والترقيات، ثم شغّل حاوية الخادم:

docker volume create portainer_data

docker run -d \
  -p 8000:8000 -p 9443:9443 \
  --name portainer \
  --restart=always \
  -v /var/run/docker.sock:/var/run/docker.sock \
  -v portainer_data:/data \
  portainer/portainer-ce:lts

تثبيت الإصدار على وسم :lts (بدلًا من :latest) هو توصية فريق Portainer نفسه للإنتاج، لأن إصدارات LTS تحصل على نافذة دعم أطول. بمجرد أن يعمل، افتح https://your-server-ip:9443 وأنشئ حساب المسؤول. هناك مأخذ تدفنه الوثائق: لدواعٍ أمنية، إذا لم تضبط كلمة مرور المسؤول خلال دقائق قليلة من أول تشغيل، يقفل Portainer عملية التهيئة ويتعين عليك تنفيذ docker restart portainer قبل أن يسمح لك بالدخول. هذا يمنع غريبًا من الاستيلاء على نسخة غير مراقَبة قبلك.

تفضّل استخدام Compose؟ إليك الشيء نفسه على هيئة docker-compose.yml:

services:
  portainer:
    image: portainer/portainer-ce:lts
    container_name: portainer
    restart: always
    ports:
      - "9443:9443"
      - "8000:8000"
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      - portainer_data:/data
volumes:
  portainer_data:

المنافذ التي يستخدمها Portainer

يكشف Portainer مجموعة صغيرة ومحددة من المنافذ. أنت بحاجة إلى الأول فقط لمضيف واحد.

المنفذالغرضمطلوب؟
9443واجهة الويب عبر HTTPS (شهادة موقّعة ذاتيًا افتراضيًا)نعم
8000نفق TCP لوكلاء Edge على المضيفين البعيدينفقط لوكلاء Edge
9000واجهة HTTP القديمة غير المشفّرةلا — مهملة، تجاهلها

التزم بالمنفذ 9443. لا يزال منفذ HTTP القديم 9000 يظهر في شروحات عمرها سنوات، لكن تقديم لوحة التحكم بمضيفك بالكامل عبر HTTP غير مشفّر فكرة سيئة — اتركه معطّلًا. إذا كنت تدير مضيف Docker المحلي الواحد فقط، يمكنك أيضًا إسقاط -p 8000:8000؛ فهو مخصص فقط لربط وكلاء Edge البعيدين عودةً بالخادم.

كيفية الوصول إلى Portainer بأمان

هذه هي الخطوة التي تتجاوزها أدلة التثبيت العامة، وهي أهم من أي خطوة أخرى. يربط Portainer الـ Docker socket، ما يعني أن أي شخص يصل إلى واجهة Portainer يمتلك فعليًا صلاحية root على مضيفك — يمكنه إطلاق حاوية بامتيازات والسيطرة على الجهاز. لذا القاعدة بسيطة: لا تنشر المنفذ 9443 مباشرةً على الإنترنت العام أبدًا.

ثلاثة أنماط آمنة، مرتّبة تقريبًا بحسب سهولتها:

  • الشبكة الخاصة المترابطة (mesh) (موصى بها). ضع الخادم على شبكة Tailscale وادخل إلى 9443 عبر الـ tailnet فقط. لا شيء مكشوف علنًا، وتحصل على اتصال مشفّر من حاسوبك المحمول أو هاتفك.
  • بروكسي عكسي مع TLS حقيقي ومصادقة. ضع أمام Portainer كلًا من Caddy أو Nginx Proxy Manager على المنفذ 443، وأضف شهادة صالحة، وأضِف طبقة مصادقة إضافية. هذا هو الحل إذا احتاج فريق إلى وصول عبر المتصفح دون تثبيت عميل VPN.
  • نفق SSH. للوصول العَرَضي، يمرّر ssh -L 9443:localhost:9443 user@server المنفذ إلى جهازك طوال مدة الجلسة ولا شيء أكثر من ذلك.

أيًا كان ما تختاره، أحكِم إعدادات المضيف أولًا — فإن قائمة تدقيق الساعة الأولى الآمنة (الجدار الناري، وSSH بالمفاتيح فقط، ومستخدم غير root) هي الأساس الذي تقوم عليه واجهة مربوطة بالـ socket. أغلق 9443 في جدارك الناري أمام كل شيء عدا الـ VPN أو البروكسي الخاص بك.

هل Portainer مجاني؟ CE مقابل Business Edition

نعم — الـ Community Edition (portainer-ce) مجاني بالكامل ومفتوح المصدر بموجب ترخيص من نوع zlib/MIT، دون حد لعدد العُقد ودون حاجز دفع يمنع أساسيات إدارة الحاويات. تضيف Business Edition المدفوعة (portainer-be) ميزات مؤسسية مثل تحكم أغنى بالوصول القائم على الأدوار، وإدارة السجلات (registry)، والدعم، ويُبقيها Portainer مجانية إلى الأبد لما يصل إلى ثلاث عُقد دون بطاقة ائتمان أو عدّاد تجربة. بالنسبة لخادم VPS واحد أو مختبر منزلي، فإن CE هو كل ما تحتاجه؛ ولا تبدأ BE بالأهمية إلا حين تدير عدة مضيفين أو فريقًا بصلاحيات دقيقة.

متى لا تستخدم Portainer

يثبت Portainer جدارته للإدارة المرئية العَرَضية وللفرق الصغيرة. لكنه أقل ملاءمة في حالتين. إذا كانت بنيتك التحتية تعيش في git — ملفات Compose أو manifests الخاصة بـ Kubernetes مُدارة بالإصدارات ومنشورة عبر CI — فإن الضغط على التغييرات في واجهة يتعارض مع انضباط مصدر الحقيقة الواحد؛ انشر من المستودع بدلًا من ذلك واستخدم Portainer للقراءة فقط، إن استخدمته أصلًا. وإذا كنت تريد تجربة منصة كخدمة (PaaS) كاملة (البناء من دفع git، وقواعد بيانات مُدارة، وHTTPS تلقائي)، فإن أداة مثل Coolify تغطي مساحة أوسع من واجهة إدارة رسومية. Portainer يدير الحاويات؛ لكنه لا يبني تطبيقك أو ينشره من المصدر بالطريقة التي تفعلها منصة PaaS.

الأسئلة الشائعة

ما هو Portainer الخاص بـ Docker؟

Portainer هو واجهة عبر الويب تتيح لك إدارة حاويات Docker وصورها والـ volumes والشبكات وstacks الخاصة بـ Compose من متصفح بدلًا من سطر الأوامر. يتصل بـ Docker عبر socket المضيف ويمكنه إدارة Docker المستقل وSwarm وKubernetes.

هل ينبغي أن أستخدم Portainer أم Docker؟

الأمر ليس أحدهما أو الآخر — فـ Portainer يعمل فوق Docker. أبقِ محرك Docker كبيئة التشغيل لديك وأضِف Portainer إن أردت طريقة مرئية لإدارته أو منح زملائك وصولًا محكومًا. إذا كنت مرتاحًا في سطر الأوامر وتدير كل شيء من ملفات Compose في git، فقد لا تحتاج إليه.

هل Portainer مجاني؟

نعم. Portainer Community Edition مجاني ومفتوح المصدر دون حد للعُقد أو الميزات للإدارة الأساسية. تضيف Business Edition ميزات مؤسسية وهي مجانية لما يصل إلى ثلاث عُقد؛ وما بعد ذلك يكون مدفوعًا.

ما الفرق بين Docker وPortainer؟

Docker هو محرك الحاويات الذي يبني الحاويات ويشغّلها فعليًا. أما Portainer فهو طبقة إدارة فوقه — لوحة تحكم لعرض ما يشغّله Docker والتحكم به. Docker يؤدي العمل؛ وPortainer يمنحك واجهة لقيادته.

المصادر

وقاص احمد وسیر

وقاص احمد وسیر

وقاص احمد وسیر مطوّر ومهندس أتمتة بخبرة تزيد على 8 سنوات في بناء أنظمة إنتاجية يستخدمها أكثر من 100 ألف شخص. يبني تطبيقات SaaS متعددة المستأجرين، وأتمتة بالذكاء الاصطناعي (n8n، تدفقات LLM، بوتات واتساب)، وبنية استضافة (WHM/cPanel، CloudLinux) — وهو صانع WaSphere وFlowMaticX وعلامة الاستضافة WaseerHost. أنجز أكثر من 100 مشروع لشركات صغيرة ومتوسطة ووكالات وشركات ناشئة ممولة.

ذات صلة

المزيد في الاستضافة

عرض الكل
كيفية عمل نسخ احتياطي لوحدات تخزين Docker في 2026: دليل الاستضافة الذاتية
الاستضافة

كيفية عمل نسخ احتياطي لوحدات تخزين Docker في 2026: دليل الاستضافة الذاتية

كيف تنسخ وحدات تخزين Docker احتياطيًا بالطريقة الصحيحة في 2026: أمر tar المكوَّن من سطر واحد، ولماذا تحتاج وحدات تخزين قواعد البيانات الحية إلى عمليات dump لا إلى نسخ الملفات، والأتمتة باستخدام restic أو offen/docker-volume-backup، وقاعدة 3-2-1 مع التخزين خارج الموقع، واختبار الاستعادة.

وقاص احمد وسیر7 دقائق قراءة

النقاش · 0

كن لطيفًا. التعليقات علنية.

    النشرة البريدية · إصدار الاثنين

    ملخّص الاثنين.

    بريد واحد كل صباح اثنين. الأسبوع المقبل في الذكاء الاصطناعي والشركات الناشئة والاستضافة وأدوات المطوّرين — بلا حشو، وبلا إعلانات مموّهة.

    مجاني. يمكنك إلغاء الاشتراك بنقرة واحدة.